首 页 机构职能 综合信息 政策法规 保密督查 宣传教育 信息安全 办事指南 下载中心
 
您好!欢迎访问365bet在线体育投注网网站  今天是
您现在的位置是:首页 >> 信息安全 >> 预警发布
正文字体大小:[大] [中] [小]
病毒“极虎”袭击50万台电脑 比熊猫烧香猛数倍
[2010-02-25]

 

  

 

据央视报道,临近虎年春节,一个名为“极虎”的恶性病毒突然在年前爆发。网络监测部门近日发布消息,病毒“极虎”已全面爆发,目前袭击了超过50万台用户电脑。仅2月7日一天,就有100390台电脑感染该病毒。

据了解,“极虎”看起来像一个播放器软件,执行之后会自动消失,但病毒却会在电脑中运行,该病毒可导致大部分安全软件失效,其威力比“熊猫烧香”猛数倍。

根据大批受害用户的反映,感染“极虎”下载器的电脑系统速度明显变慢,CPU占用极高。部分用户的电脑被“极虎”侵袭后,还会出现桌面IE图标被修改、IE主页异常、杀毒软件无法打开、大量exe文件被感染,反复报毒却无法清除等各种症状,并会自动下载大量木马病毒。

据反病毒专家介绍,“极虎”木马下载器堪称“毒中之毒”。感染了“极虎”病毒的电脑会自动下载近百种病毒。鉴于此,专家提醒用户应及时安装杀毒软件并及时更新杀毒库以免受“虎害”。

 

“极虎病毒”爆发症状

 

1、电脑开机后会“自动”提示系统文件丢失。

2、进程中还会莫名出现rar.exe和ping.exe,不仅占用大量系统资源并无法结束进程。

3、出现"很卡"的现象(因为此时病毒会调用WINRAR的解包模块去查找解压RAR文件,感染压缩包中的其它程序文件后,再打包。假如清除病毒不彻底,那么会导致用户可能会在重新打开压缩文件时再次中毒)。

 

“极虎病毒”传播方式

 

1、软件捆绑,欺骗下载,在盗版电影下载站、游戏外挂下载站捆绑下载

2、通过U盘、数码存储卡、手机卡、移动硬盘等移动设备传播

3、局域网共享传播,通过弱口令在局域网内渗透

4、网页挂马传播,会利用极光0day等系统漏洞传播

5、感染rar压缩包内的可执行程序(这一招会令电脑运行变慢,进程中发现多个rar.exe在运行)

6、感染可执行文件(很多人电脑中毒,没办法就会ghost,或格盘重装,但一般不是全部格式化,这样重装后,很容易再次中毒)

7、感染网页格式的文件进行二次传播,如果不幸某网编中招,就可能造成网站的来访者中毒。

8、在系统文件夹创建usp10.dll和lpk.dll(这是部分变种的特征,和猫癣病毒的传播手法一致)

 

“极虎病毒”五大危害

 

1、对用户系统影响奇大无比,史无前例!文件丢失,系统明显变慢,CPU占用极高,进程中莫名出现rar.exe和ping.exe进程,并无法结束,桌面IE图标被修改,IE主页异常等等。

2、下载其他病毒最多:染了“极虎”病毒的电脑会自动下载近百种病毒,包含了IE主页篡改类病毒、热门游戏盗号器、流氓软件安装器以及其他类型下载器,下载病毒数量之多实属罕见。

3、传播方式极:页挂马、U盘、局域网传播、欺诈下载等多达近十种

4、 极难清除:该病毒会感染11余种系统文件,普通的杀毒软件“不敢”清除,手动清除程序也非常复杂。5.极虎病毒极其隐蔽,没有特定的进程,而采用"线程" 插入的方法,插入到正常的系统进程Svchost.exe中,在任务管理器中的进程模块中,才能看到病毒原体。

 

“极虎病毒”解决办法

 

如果不小心感染“极虎”病毒,可使用金山急救箱对病毒木马活体进行"灭活",并恢复病毒对系统的破坏,清除感染后的可执行文件和被感染的网页。

 

“极虎病毒”中毒用户的求助问题包括

 

1、当我们发现了病毒后,准备登陆反病毒软件厂商的网站进行下载查杀,但是却提示无法访问网页。

2、PING.EXE的进程在任务管理器中不停的跳动,手工采取结束的方法仍然无效。

3、安装瑞星2010杀毒软件,发现能安装,并且重新启动后无法正常启动,并且把所有监控关闭

4、安装了360杀毒,但是却发现安装了360杀毒软件后,却苦于双击无反应

5、微点反病毒软件,或者瑞星主动防御启动失败

6、安全模式还没加载完就出现系统自动重新启动了。

上一篇: [收藏本页] [打印本页] [关闭本页]
下一篇:
首 页 | 机构职能 | 综合信息 | 政策法规 | 保密督查 | 宣传教育 | 信息安全 | 办事指南 | 下载中心
版权所有:365bet在线体育投注网 电话:0756-2214487 E-mail:zhbmj@zhuhai.gov.cn
支持单位:珠海市信息产业局 珠海市信息化办公室 粤ICP备06084413号

粤公网安备 44040202000384号